CVE-2023-28888 – Malwarebytes
Anti-ransomware – Privilège
Escalade

RÉSUMÉ:

En raison de contrôles insuffisants sur les ACL existantes et d'opérations de copie de fichiers non sécurisées, Malwarebytes L'anti-ransomware souffre d'une élévation de privilèges locale vers SYSTEM et d'une attaque par déni de service (DoS) en créant le fichier %ProgramData%\ Malwarebytes \MB3Service\config\ArwControllerConfig.json avant l'installation.

VERSIONS CONCERNÉES

  • Anti Ransomware Setup <= 4.5.1.63
  • MBAMService.exe <= 3.2.0.1052

VERSIONS CORRIGÉES

  • Installation anti-ransomware > 4.5.1.63
  • MBAMService.exe > 3.2.0.1052

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.

DÉTAILS

CWECVS 3.xVecteur
CWE-269 : Gestion incorrecte des privilèges8,6 HautLocale